NASA’nın uzay araçlarını ve uydu sistemlerini yerden yönetmek için kullandığı AIT-GUI adlı kontrol yazılımında ciddi bir güvenlik açığı tespit edildi. Siber güvenlik firması Cycode araştırmacısı Yuval Elbar’ın incelemesine göre sistem, dışarıdan bağlanan kullanıcılardan kullanıcı adı veya şifre istemeden internete açık durumdaydı.
AIT-GUI, mühendislerin uzay araçlarına komut göndermesini sağlayan bir arayüz olarak kullanılıyor. Bu komutlarla araçların motorları çalıştırılabiliyor, kameralar etkinleştirilebiliyor ve bilimsel cihazların veri toplaması sağlanabiliyor. Açık nedeniyle sıradan bir ağ bağlantısı kurabilen kişiler, karmaşık şifre kırma yöntemlerine ihtiyaç duymadan yetkili NASA çalışanı gibi sisteme erişip doğrudan komut gönderebilecek durumdaydı.
Sorunun, geliştiricilerin yaptığı bir kodlama hatası sonucunda sistemin yalnızca yerel bilgisayara değil, dışarıdan gelen tüm ağ isteklerine de açık hâle gelmesinden kaynaklandığı belirtildi. Bu durum, güvenlik duvarlarının arkasındaki sistemleri de riske atıyordu. NASA çalışanının bilgisayarında kontrol paneli açıkken zararlı bir web sitesini ziyaret etmesi hâlinde, kötü amaçlı yazılımın arka planda panele erişerek uzaydaki cihazlara komut gönderebilmesi mümkündü.
Açığın fark edilmesinden önce herhangi bir uzay aracı veya uydunun zarar görmediği bildirildi. NASA, yayımladığı yeni güncellemeyle yazılımdaki erişim sorunlarını giderdi. Ancak açık kötü niyetli kişilerce kullanılabilseydi roketler yanlış yönlendirilebilir, uydular rotalarından saptırılabilir ve Dünya ile iletişim kesilerek milyarlarca dolarlık uzay görevleri sabote edilebilirdi. Haber, 21.08.2026 tarihinde yayımlandı.